По данным BleepingComputer , этот показатель побил предыдущий рекорд и обратил вспять спад 2022 года, ознаменовав 2023 год как особенно прибыльный период для банд, занимающихся вирусами-вымогателями.
Предыдущий рекорд был установлен в 2021 году и составил 983 миллиона долларов, превзойдя рекорд 2020 года в 905 миллионов долларов, увеличившись почти на 10%. Однако рост числа программ-вымогателей в 2023 году подтверждает, что 2022 год является статистически необычным годом: на активность повлияли геополитические события между Россией и Украиной, а также действия правоохранительных органов по пресечению деятельности группировки, вымогавшей вирус Hive.
По данным Chainalysis, рекорд 2023 года может быть достигнут за счёт эскалации атак на крупные организации и критически важную инфраструктуру, а также кампании Clop против MOVEit, которая затронула тысячи организаций по всему миру . В июле 2023 года Chainalysis предупредила, что выплаты от программ-вымогателей, основываясь на активности и зафиксированных на тот момент суммах, могут побить рекорды. Это предсказание пока оказалось верным.
2023 год станет благоприятным для группировок, занимающихся вирусами-вымогателями
Среди них наиболее популярными организациями по объёму полученных выкупов в 2023 году стали ALPHV/Blackcat, Clop, Play, LockBit, BlackBasta, Royal, Ransomhouse и Dark Angels. Эти группировки добились больших объёмов выплат благодаря различным стратегиям. У LockBit умеренный размер и частота выплат, но большой общий поток выкупов, в отличие от Clop и Dark Angels, где средний размер выплат большой, но частота выплат ниже.
Группы, занимающиеся распространением программ-вымогателей, адаптируются к снижению объёмов выкупов, меняя тактику атак, чтобы атаковать крупные корпорации, которые могут позволить себе платить большие суммы, а не множество малых предприятий. Другие группы увеличивают частоту атак, чтобы компенсировать снижение числа жертв, платящих выкупы.
Что касается отмывания выкупов, Chainalysis заявила, что платежи в основном направлялись на сервисы смешивания, подпольные биржи, спотовые биржи, санкционированные организации и платформы без требований «знай своего клиента» (KYC).
Компания Coveware недавно сообщила о снижении числа жертв, решающих сдаться программам-вымогателям и заплатить киберпреступникам, однако данные Chainalysis указывают на то, что этого может быть недостаточно для решения проблемы. В отчёте также ожидается, что тенденция к отказу жертв платить выкуп сохранится и, возможно, усилится в 2024 году, достигнув критической точки, когда деятельность программ-вымогателей станет финансово невыгодной.
Ссылка на источник
Комментарий (0)